本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
共享您拥有的 DNS 视图
要共享 DNS 视图,请在中创建资源共享 AWS RAM。资源共享指定要共享的资源、要申请的资源以及要与之共享的 AWS 账户委托人(组织单位或组织)。
只有您拥有 DNS 视图,您才能共享该视图。您无法共享与您共享的 DNS 视图。
共享 DNS 视图(控制台)
与其他人共享 DNS 视图 AWS 账户
-
打开 AWS RAM 控制台,网址为https://console.aws.amazon.com/ram/
。 注意
由于 DNS 视图是一种全球资源,因此您可以在美国东部(弗吉尼亚北部)(
us-east-1) 区域创建资源共享。 -
选择创建资源共享。
-
对于名称,键入资源共享的描述性名称。
-
在 “资源” 下,选择 R oute 53 Global Resolver DNS 视图资源类型,然后选择要共享的 DNS 视图。
-
对于托管权限,请选择授予您希望消费者拥有的访问权限的权限。有关更多信息,请参阅本主题前面部分中所有者向消费者列表授予的权限。
-
对于委托人,输入要与之共享 DNS 视图的 AWS 账户 ID、组织单位或组织,然后选择添加。
-
选择创建资源共享。
如果您与组织外部的账户共享 DNS 视图 AWS Organizations,则使用者会收到资源共享邀请,并且必须接受邀请,然后使用者才能使用共享的 DNS 视图。
共享 DNS 视图 (CLI)
要共享 DNS 视图,请使用 AWS RAM create-resource-share命令。指定 DNS 视图和消费者账户,然后在美国东部(弗吉尼亚北部)(us-east-1) 区域运行该命令。以下示例使用222233334444默认值与账户共享 DNS 视图。
aws ram create-resource-share --region us-east-1 --name
MyDNSViewShare --resource-arns
arn:aws:route53globalresolver::111122223333:dns-view/dnsv-abcdef1234567890
--principals 222233334444
要授予其他访问权限,请在AWSRAMPermissionDNSViewLifecycleManagement或中添加--permission-arns参数AWSRAMPermissionDNSViewFullAccess。要查找权限,请使用 AWS RAM list-permissions命令。